🔭 La cyber sĂ©curitĂ© Ă  l’heure de l’AGI

Ceci n'est pas un exercice. Je répÚte. Ceci n'est...

🔭 La cyber sĂ©curitĂ© Ă  l’heure de l’AGI

Il y a un petit site rigolo dont le nom m'a bien fait marrer : bonjourlafuite (qui suggĂšre un partenariat avec Pampers dans son code source).

Une fois qu'on a fini de rigoler sur l'idée d'un sponsoring avec une marque de couches (idée de génie !), le site s'avÚre beaucoup moins drÎle.

C'est une longue. TrÚs longue. Liste de fuites de données.

"Ah ah, les nuls ! Oh... mais y'a pas mes donnĂ©es lĂ -dedans quand mĂȘme ?!"

Les fuites de données sont la face émergée des incidents de cybersécurité : les pirates revendent en général des données personnelles au plus offrant.

🙋
Et comment les obtiennent-ils ces données ?

Bien souvent par des failles de sécurité (basiques pour certaines).

C'est moins drÎle quand ce sont carrément les données de nos impÎts (piratage DGFiP) ou de nos enfants (piratage Education Nationale).
Dans les deux cas, le piratage Ă©tait une usurpation d'identitĂ© : les pirates ont tout simplement mis la main sur un login/mot de passe qui avait accĂšs Ă  beaucoup de choses. 😼

La double authentification ?
ConnaĂźt pas.

Donc toutes ces failles, ce sont des failles "faciles". Les pirates n'ont qu'Ă  se baisser pour ramasser.

Et si je vous disais que ces piratages ne sont rien par rapport Ă  ce qui nous attend ?


AIe AIe AIe. Ouille.

Vous avez probablement entendu parler de l'arrivée de ChatGPT 6 "Astra" :

C'est une nouvelle version majeure de ChatGPT. Un ChatGPT nettement plus intelligent qui peut travailler pendant des heures, des jours sur des problĂšmes complexes.

En fait, Astra est prĂȘt depuis un moment, mais il est tellement puissant qu'on l'a retardĂ© pour dĂ©velopper des garde-fous afin qu'on n'en fasse pas un mauvais usage.

🙋
Et quel est ce mauvais usage ?

Comme je ne veux pas que vous fassiez des cauchemars à cause de moi, je vous épargne la liste complÚte.

Parlons juste de la cybersécurité : Astra (et Mythos/Fable chez Anthropic) est capable de trouver des failles de sécurité complexes qui n'ont jamais été découvertes jusqu'ici. Des failles 0-day.

Or, tous les logiciels au monde ont des failles.

On en découvre de temps en temps. C'est toujours un évÚnement. Mais on n'en découvre qu'un petit bout car ça prend normalement du temps de découvrir les failles.

🚹
Imaginez maintenant qu'au lieu de découvrir 10 failles par jour on en découvre 100 000.

On n'aura jamais le temps de les corriger toutes.
Par contre, une IA lùchée dans la nature de niveau Astra ou Mythos peut faire des vrais dégùts.

On ne parle pas juste d'une nouvelle fuite de donnĂ©es (nos impĂŽts et notre adresse sont publics, on est dĂ©jĂ  Ă  poil ! đŸ„Č). On parle d'une prise de contrĂŽle silencieuse des infrastructures critiques, voire d'une mise Ă  l'arrĂȘt.


☝ Mon analyse

On parle beaucoup de souveraineté en Europe, mais avec les enjeux d'il y a 10 ans.

Pour beaucoup, la souverainetĂ© consiste Ă  avoir des serveurs qui tournent sur notre sol, avec des logiciels qu'on a conçus nous. đŸ‡ȘđŸ‡ș🐓

Mais qu'est-ce que la souveraineté quand votre pays, qui ne fonctionne plus vraiment sans informatique, se retrouve paralysé d'un coup par des milliers de cyberattaques qui arrivent dans tous les sens ?

💡
Ces attaques n'ont mĂȘme pas besoin d'ĂȘtre coordonnĂ©es par un autre pays. Une IA suffisamment puissante, mal contrĂŽlĂ©e, va pouvoir occasionner seule ce genre de dĂ©gĂąts trĂšs bientĂŽt (Ă  mon avis d'ici moins d'un an).

Voici ci-dessous quelques illustrations concrĂštes de ce qui nous attend Ă  mon avis.

Cette publication est réservée aux abonnés

Vous avez déjà un compte ? Se connecter.